Логотип exploitDog
Консоль
Логотип exploitDog

exploitDog

github логотип

GHSA-rvpc-w57p-q95f

Опубликовано: 09 фев. 2022
Источник: github
Github: Прошло ревью
CVSS3: 6.5

Описание

HTTP Response Splitting in WSO2 transport-http

Netty in WSO2 transport-http before v6.3.1 is vulnerable to HTTP Response Splitting due to HTTP Header validation being disabled.

Пакеты

Наименование

org.wso2.transport.http:org.wso2.transport.http.netty

maven
Затронутые версииВерсия исправления

< 6.3.1

6.3.1

EPSS

Процентиль: 48%
0.0025
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-113

Связанные уязвимости

CVSS3: 6.5
nvd
почти 6 лет назад

Netty in WSO2 transport-http before v6.3.1 is vulnerable to HTTP Response Splitting due to HTTP Header validation being disabled.

EPSS

Процентиль: 48%
0.0025
Низкий

6.5 Medium

CVSS3

Дефекты

CWE-113